Не выбрасывай старый айфон, пока не прочитаешь этот пост (и после тоже)
Не выбрасывай старый айфон, пока не прочитаешь этот пост (и после тоже) 🚮 Недавно нашему эксперту Виталию, который занимается расследованиями инцидентов с мобил…
[ ARCHIVE ]
Не выбрасывай старый айфон, пока не прочитаешь этот пост (и после тоже) 🚮 Недавно нашему эксперту Виталию, который занимается расследованиями инцидентов с мобил…
(Ex)Cobalt в контейнере 🛂 В ходе реагирования на компьютерный инцидент команда PT ESC IR установила факт закрепления злоумышленников в Docker-контейнерах. Анали…
Mount point. Pt 2 Привет! Мы снова решили поговорить про монтирование дисков. Сегодня расскажем, как работать с контейнерами LVM. Держите короткий мануал, чтобы…
😏 Нельзя просто так взять и выгрузить информацию из мобильного телефона Мобильный телефон — это переносной компьютер, однако в большинстве случаев извлечь данны…
Mount Point — pt.1 🙂 Любое расследование — это анализ артефактов операционной системы. А чтобы их получить, зачастую приходится работать с образами виртуальных…
Ngrok. Находим и разбираемся 🔍 В процессе расследования множества инцидентов мы неоднократно встречаем такой инструмент, как ngrok. Это удобный легитимный инстр…
SSH-IT. Инструкция по обнаружению популярного инструмента 🔭 В процессе расследования множества инцидентов, связанных с компрометацией Linux-узлов, мы иногда обн…
Gapucino* — это GOFFEE ☕️ Сегодня мы расскажем про одну из самых активных на данный момент кампаний на территории России. Другие исследователи называют ее GOFFE…
Как пройти в интернет 🚶♂️ Что делают хакеры, когда интересующий их сегмент сети не имеет доступа в интернет, а подключиться к C2 очень хочется? Правильно: ищут…
Gsocket: как найти один из самых популярных инструментов 🙂 В процессе расследования множества инцидентов, связанных с компрометацией Linux-узлов, мы часто обнар…
Проксирование WebSocket nginx — обнаружение полезной нагрузки 👀 Проверка конфигураций различных служб иногда помогает найти неизвестное вредоносное ПО, которое…